我们为什么需要防火墙
很多网络初级用户认为,只要装了不自带防火墙的杀毒软件,系统就绝对安全了,这种想法是很危险的
在现今的网络安全环境下,木马、病毒肆虐,黑客攻击频繁,而各种流氓软软件、间谍软件也行风作浪
怎样才能让我们的系统保全于如此险恶的网络环境呢
光靠杀毒软件足以保证我们的系统安全吗
下面我就从影响系统安全的几个方面来剖析防火墙的重要性
现在的网络安全威胁主要来自病毒攻击、木马攻击、黑客攻击以及间谍软件的窃密
杀毒软件发展了十几年,依然是停留在被动杀毒的层面(当主动防御这个概念出现以后,国内一些杀毒厂商纷纷标榜已经实现主动防御,实际上无非是炒作一些概念赚取眼球,这点急功近利的心理也是导致他们停滞不前的原因之一),从杀毒软件的原理来看,杀毒软件之所以能杀毒,纯粹是根据病毒样本的代码特征来识别他是否是病毒,而且这个特征码还是需要在用户反映遇到病毒后上传病毒样本才能获取
就如某人被偷了,幸运的是他抓住了这个小偷,于是告诉警察他抓住一个长头发戴眼镜的小偷,警察就天天在街上盯着那些留着长头发戴着眼睛的人
这样的防御效果可想而知
同样的道理,杀毒软件对于木马、间谍软件的防范也是基于这种被动的方式
病毒和木马的制造者们抓住了杀毒软件的这个致命弱点,不停地开发新的变种,代码特征的频繁改变让被动的杀毒软件无所适从
从全球范围内来看,能造成较大损失的病毒、木马大部分都是新出现的,或者是各类变种
由于这些病毒木马的特征并没有被杀毒软件掌握,因此杀毒软件对它们是既不能报警,也无法剿杀,甚至导致一些杀毒软件本身都被病毒杀死而无法启动
难道我们就只有任病毒木马宰割的份了吗
我们还有严守大门的防火墙呢
防火墙为什么就能挡住病毒木马甚至是最新的变种呢
这就要从防火墙的防御机制说起了
防火墙是根据连接网络的数据包来进行监控的,也就是说,防火墙就相当于一个严格的门卫,掌管系统的各扇门(端口),它